返回

苹果因安全漏洞登上热搜榜,建议用户及时修补漏洞

发布时间:2022-08-22 14:28:34 345
# 漏洞# 黑客# 入侵

苹果因为安全漏洞在8月20日登上微博热搜榜第一。据了解,Google公司的安全研究员发现了苹果手机、平板电脑iPad和iMac电脑等设备存在重大的安全漏洞,不用接触用户手机就可以获取用户的一切信息。为此,苹果公司建议用户下载最新更新,修补漏洞。

热搜榜第一位

iPhone、iMac等产品存严重安全漏洞

据外媒20日报道,美国苹果公司发布2分安全报告,披露公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。攻击者利用这些漏洞能够入侵用户设备、获得管理权限,甚至完全控制设备并运行其中的应用软件。

呼吁苹果用户下载最新更新,修补漏洞

在8月17日发布的安全更新中,苹果公司表示,该漏洞可能被用于攻击行为。该漏洞就是我们所说的零日漏洞,也就是在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞。受本次漏洞影响的设备涵盖了所有的苹果产品,具体如下:

1、手机包括iPhone 6S及以后的型号;

2、平板包括第五代及以后的iPad;

3、所有iPad Pro,以及iPad Air 2;

4、电脑则是运行MacOS Monterey的Mac;

5、部分型号的iPod受该漏洞影响。

苹果公司在当地时间8月19日,呼呼苹果用户立即下载最新更新,修补漏洞。在苹果官网上,它依然宣称“生产市场上最安全的移动设备”。

2020年,Google研究人员曾曝光iPhone隐私漏洞

2020年12月5日,多个国外科技网站报道,一名来自Google公司的资深信息安全研究员发现了苹果手机等设备存在严重漏洞,不需要接触用户的手机就可以获取用户的一切信息。

据悉,这个漏洞的关键是苹果公司一个简称为AWDL的网络协议。当前苹果手机、平板、手表等设备都在使用这项网络协议,例如,苹果用户可以通过AirDrop轻松将照片和文件传输到其他苹果设备,就是基于这个AWDL协议完成的。

Google的研究人员利用该漏洞,最终花了半年成功控制了隔壁房间的一台苹果手机。入侵过程只需要2分钟,就能够访问手机的所有数据,包括信息、下载照片,甚至打开摄像头和麦克风进行监视和监听。

此外,入侵的黑客不仅不用触碰设备,还可能从来都没有见过他所入侵的设备。更可怕的是,就算用户关闭了AWDL协议,但黑客依旧有办法重新打开它。不仅是苹果手机,苹果的其他设备也能通过这个方法被“掌控”。

虽然研究人员一个人花了6个月时间才成功入侵,但是对于黑客团队来说,会更容易,因此用户不能掉以轻心。苹果方面已经在2020年5月修复了该漏洞,但是修复后也没有告知用户该漏洞,整个过程用户完全不知情。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线